Précédent   Forum des professionnels en informatique > Webmasters - Développement Web > Général Conception Web > Hébergement > 1&1
1&1 Forum de support pour vos questions techniques sur votre hébergement chez 1&1
Partagez cette discussion sur d'autres réseaux sociaux : Viadeo Twitter Google Facebook Digg Delicious MySpace Yahoo
Réponse Proposer ce sujet en actualité
 
Outils de la discussion
Publicité
'
Vieux 13/02/2011, 09h19   #1
Invité de passage
 
Inscription : décembre 2008
Messages : 13
Détails du profil
Informations forums :
Inscription : décembre 2008
Messages : 13
Points : 0
Points : 0
Par défaut Mot de passe enregistré en clair !

Bonjour,
Je sais pas si vous le savez déjà mais je vous informe que 1and1 enregistre toutes les données personnels en clair même le mot de passe !
Par soucis de sécurité, prenez un mot de passe différent à chaque site internet. ( beaucoup ne le font pas )
Voilà merci

De plus, même en ayant plus aucun abonnement chez eux, ils refusent de supprimer mes informations bancaires !
J'ai dû envoyer une LRAR pour qu'ils le fassent...
nestea57 est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 25/05/2011, 00h13   #2
Invité de passage
 
Inscription : janvier 2007
Messages : 8
Détails du profil
Informations forums :
Inscription : janvier 2007
Messages : 8
Points : 2
Points : 2
Enregistré en clair signifie qu'en demandant un rappel de mot de passe sur l'admin, on recoit l'ancien en clair par email , faites gaffe à vos boites email.

Une fois connecté à l'admin, la session n'expire pas ( tant que la fenêtre reste ouverte ),

Petit cas pratique :

pc 01 : connecté à l'admin 1&1, ancien mot de passe et ancienne adresse email. Session active.

et au même moment :

pc 02 : connecté à l'admin, avec mon ancien mot de passe, et l'ancienne adresse email. je modifie l'email et le mot de passe liés au compte.

2h apres, le pc 01 reste connecté à l'admin 1&1, et parviens toujours à modifier les données clients, ainsi que le mot de passe.

Une faille existe ?

De plus, il suffit d'être connecté pour modifier le mot de passe, on ne demande pas l'ancien avant d'autoriser la modification.


C'est clair que tout chacun est responsable des ses mots de passe, mais, il ne faut pas abuser, d'autan plus que le transfert par émail des données sensibles n'est pas sécurisé.
afrodizaks est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 02/08/2011, 18h21   #3
Membre habitué
 
Homme
Développeur / DBA
Inscription : septembre 2007
Messages : 132
Détails du profil
Informations personnelles :
Sexe : Homme
Âge : 26
Localisation : France, Nord (Nord Pas de Calais)

Informations professionnelles :
Activité : Développeur / DBA
Secteur : Enseignement

Informations forums :
Inscription : septembre 2007
Messages : 132
Points : 125
Points : 125
Dans un système bien foutu on teste les sessions ! Enfin ... ils ne sont pas les seuls !
__________________
Digital D.N.A
digitaldna est déconnecté   Envoyer un message privé Réponse avec citation 00
Réponse Proposer ce sujet en actualité
Outils de la discussion



Fuseau horaire GMT +2. Il est actuellement 10h08.


 
 
 
 
Partenaires

Hébergement Web